CH azonosító
CH-10051Angol cím
Linux Kernel "qeth_snmp_command()" Privilege Escalation VulnerabilityFelfedezés dátuma
2013.11.26.Súlyosság
AlacsonyÖsszefoglaló
Sérülékenységet jelentettek a Linux Kernel-el kapcsolatban.
Leírás
Sérülékenységet jelentettek a Linux Kernel-el kapcsolatban, amelyet kihasználva a rosszindulatú támadók a helyi felhasználók emelt szintű jogosultságait megszerezhetik.
A sérülékenységet egy egész szám típusú túlcsordulási hiba (“qeth_snmp_command ()” függvény definíció) okozza, amelyet kihasználva módosítható a kernel pool memória. A biztonsági rés kihasználása lehetővé teszi tetszőleges kód futtatását kernel-mode jogosultság esetén, amelyhez szükséges egy gigabit ethernet eszköz támogatása (CONFIG_QETH).
A sérülékenységet a 2.6.32.61, 2.6.34.14, 3.2.52, 3.4.70, 3.10.20, 3.11.9 és 3.12.1.-es verziókban jelentették.
Megoldás
GIT tárolóban.